国防部首席信息官呼吁行业更加关注“基础网络安全”

报告内容
已翻译

巴尔的摩 — 五角大楼的首席信息官正在推动一种更强有力和积极的“基础网络安全”立场,不仅针对军方,也针对承包社区,她今天表示。

“我们的立场超越了我们自己的数字网络,延伸到你们的防御工业基础,”国防部首席信息官基尔斯滕·戴维在今天的TechNet Cyber会议上说。“小供应商的妥协可能会危及战斗人员在实时决策时的安全,我认为这对我们在座的任何人来说都是不可接受的。这应该让我们所有人感到非常不安,因为如此小的妥协可能会影响到前线的战斗人员。让我们更加关注我们的基础网络安全。”

她指出,防御工业基础的安全性,即为国防部提供设备的承包商和供应商的安全性,也是战斗人员的安全,因为对这些网络的任何妥协都意味着前线的能力也会受到影响。因此,她表达了超越合规性的愿望。

“合规性并不等于安全。在我在行业时并不是这样,而在我今天的职位上也不是。我们必须追求对操作弹性的持续关注,这是一种副产品,是适合目的的动态网络安全立场,”她说。

事实上,国防部多年来一直在寻求摆脱合规性关注,2019年推出了网络安全成熟度模型认证(CMMC),该框架要求与五角大楼做生意的公司必须达到基本的网络安全水平。该计划自宣布以来经历了几次变更

戴维斯上周告诉一小组记者,她将在“稍后时间”谈论更多关于CMMC的内容。

总体而言,她今天在TechNet听众面前表示,国防部正在通过将其网络安全计划转变为“统一、整体和风险驱动的功能”来进行网络安全的范式转变,并倾向于采取行动。

她还宣布,首席信息官办公室将在未来几个月内进行变更,“由一个单一、坚定的焦点驱动,旨在使我们的项目更好地服务于战斗人员。”然而,她并未提供这些变更的具体细节。

分类信息
地区
北美
分析域
战略级
主要分类 / 次要分类
政军关系 / 信息作战
SALUTE 报告
规模
不适用
活动
五角大楼的首席信息官正在倡导为军方和国防承包商建立更强大的基础网络安全态势。
地点
巴尔的摩
单位
国防部
时间
今天
装备
网络安全成熟度模型认证(CMMC)
摘要

五角大楼首席信息官基尔斯滕·戴维在巴尔的摩举行的TechNet Cyber会议上呼吁,为军方和国防承包商建立更强大的基础网络安全态势。她强调,国防工业基础的妥协可能危及战斗人员的安全,并强调了运营韧性相较于单纯合规的重要性。预计网络安全计划的变更将更好地服务于战斗人员。

关键事实
  • 五角大楼正在推动更积极的网络安全态势。
  • 基尔斯滕·戴维强调了网络安全对国防工业基础的重要性。
  • 正在实施网络安全成熟度模型认证(CMMC)以提高网络安全标准。
  • 国防部正在从以合规为中心的方式转向更动态的网络安全战略。